Dr_73 Δημοσ. 31 Οκτωβρίου 2018 Δημοσ. 31 Οκτωβρίου 2018 2 ώρες πριν, holy grail είπε κυριως ομως αφορα την ασφαλεια στους επεξεργαστες σερβερ Και υπήρχαν πολλοί σέρβερ με επεξεργαστές i5-8600K & i7-8700K ; Πιθανόν στην φαντασία που διαθέτουν οι άνδρες του oc & μερακλήδες , που θαυμάζουν τους πυρηνικούς αντιδραστήρες fx-γουρούνια-με απεριόριστες δυνατότητες, αλλά οι ίδιοι έχουν ... i5-8400 !!!!!!!!!!
dimtsef Δημοσ. 31 Οκτωβρίου 2018 Δημοσ. 31 Οκτωβρίου 2018 και όμως... https://www.hetzner.de/dedicated-rootserver/ex61-nvme
holy grail Δημοσ. 31 Οκτωβρίου 2018 Δημοσ. 31 Οκτωβρίου 2018 (επεξεργασμένο) 4 ώρες πριν, Dr_73 είπε Και υπήρχαν πολλοί σέρβερ με επεξεργαστές i5-8600K & i7-8700K ; Πιθανόν στην φαντασία που διαθέτουν οι άνδρες του oc & μερακλήδες , που θαυμάζουν τους πυρηνικούς αντιδραστήρες fx-γουρούνια-με απεριόριστες δυνατότητες, αλλά οι ίδιοι έχουν ... i5-8400 !!!!!!!!!! εναν απλο σερβερ φτιαχνεις με οτι επεξεργαστη γουσταρεις. οι pentium υποστηριζουν ecc ram ας πουμε. επαναλαμβανω οτι το προβλημα δεν αφορα μονο την ιντελ. τωρα οι πυρηνικοι αντιδραστηρες αποδειχτηκε οτι μαλλον δεν ειχαν και πολυ καυσιμο μεσα για να παραξουν ενεργεια. τωρα το ειδα στο σκρουτζ, θεος!!!!!. Επεξ/σία 31 Οκτωβρίου 2018 από holy grail
pmav99 Δημοσ. 31 Οκτωβρίου 2018 Δημοσ. 31 Οκτωβρίου 2018 Ρε συ Dr... Το πρόβλημα ήταν/είναι τεράστιο. Τόσο τεράστιο που από την στιγμή που κοινοποιήθηκε υποχρεώθηκαν Intel/AMD να δουλέψουν για 6 μήνες non stop, σε συνδυασμό με τo core των kernel development teams των βασικών λειτουργικών και όλους τους major motherboard manufacturers για να βρουν mitigation. Όλα τα involved parties δηλαδή συνεργάζονται για 6 μηνες... Τόσο σημαντικό ήταν (σκέψου τι θα γινόταν αν ήταν και zero day...) Η λύση που βρηκαν τελικά είναι ότι φτιάχνει μόνο μεσω software και ότι σε συγκεκριμένα σενάρια που εμφανίζονται σε servers (κυρίως virtualization αν δεν κανω λάθος) υπάρχει performance impact. Ακόμα και 2-3% να είναι το impact μια μεγάλη εταιρεία μπορεί να χρειαστεί να ανανεώσει τους servers τις μερικους μήνες νωρίτερα. Υπάρχουν περιπτώσεις που το impact έφτασε το 10%+. Χωρίς να λάβουμε υπόψη τις ανθρώποώρες για το maintenance, τα upgrades κτλ τα οποία και αυτα προσθέτουν κόστος. Το αν πέσανε ή όχι τα FPS στα games, sorry insomnia, αλλά είναι παντελώς αδιάφορο. Οσον αφορά το αν και ποιους χακάρανε, η απάντηση είναι ότι δεν ξέρουμε και μάλλον δεν θα μάθουμε και ποτέ. Τα security breaches εν γένει δεν κοινοποιούνται εκτός και αν δεν γίνεται διαφορετικά.
Arkin Δημοσ. 31 Οκτωβρίου 2018 Δημοσ. 31 Οκτωβρίου 2018 Το προβλημα ηταν τεραστιο και intel/ms στρωθηκαν να τα διορθωσουν. Και ακομα ασχολουνται μπας και δωσουν το performance που "εκλεψαν" απο τον κοσμο πισω. Το προβλημα ειναι οτι το ξερανε και εβγαλαν χωρις θεμα τους coffee lake και αργοτερα εγινε ο κακος χαμος με τα θεματα ασφαλειας που ειχαν. Απαραδεκτοι σε αυτο.
james rod Δημοσ. 1 Νοεμβρίου 2018 Δημοσ. 1 Νοεμβρίου 2018 9 ώρες πριν, Arkin είπε Το προβλημα ηταν τεραστιο και intel/ms στρωθηκαν να τα διορθωσουν. Και ακομα ασχολουνται μπας και δωσουν το performance που "εκλεψαν" απο τον κοσμο πισω. Το προβλημα ειναι οτι το ξερανε και εβγαλαν χωρις θεμα τους coffee lake και αργοτερα εγινε ο κακος χαμος με τα θεματα ασφαλειας που ειχαν. Απαραδεκτοι σε αυτο. το προβλημα δεν ηταν της ιντελ μονο, αυτο πρεπει να καταλαβεις.
pmav99 Δημοσ. 1 Νοεμβρίου 2018 Δημοσ. 1 Νοεμβρίου 2018 Όχι δεν είναι μόνο της Intel, αλλά στο market που πραγματικά έχει σημασία το bug η intel έχει πρακτικά 100% της αγοράς.
james rod Δημοσ. 1 Νοεμβρίου 2018 Δημοσ. 1 Νοεμβρίου 2018 1 ώρα πριν, pmav99 είπε Όχι δεν είναι μόνο της Intel, αλλά στο market που πραγματικά έχει σημασία το bug η intel έχει πρακτικά 100% της αγοράς. σαφως, δε νομιζω να διαφωνει κανενας σε αυτο.
Arkin Δημοσ. 1 Νοεμβρίου 2018 Δημοσ. 1 Νοεμβρίου 2018 2 ώρες πριν, james rod είπε το προβλημα δεν ηταν της ιντελ μονο, αυτο πρεπει να καταλαβεις. Το meltdown ήταν κυρίως θέμα Intel. Το spectre αφορούσε AMD arm και ήταν πολύ πιο δύσκολο να γίνει το exploit. Πρέπει να έχουμε πάρει πάνω από 5 bios update και αρκετά ms patches από όταν βγήκε το θέμα.
adtakhs Δημοσ. 2 Νοεμβρίου 2018 Δημοσ. 2 Νοεμβρίου 2018 CVE-2018-5407: new side-channel vulnerability on SMT/Hyper-Threading architectures https://seclists.org/oss-sec/2018/q4/123
Dr_73 Δημοσ. 2 Νοεμβρίου 2018 Δημοσ. 2 Νοεμβρίου 2018 Στις 1/11/2018 στις 10:05 ΠΜ, pmav99 είπε Όχι δεν είναι μόνο της Intel, αλλά στο market που πραγματικά έχει σημασία το bug η intel έχει πρακτικά 100% της αγοράς. Αν ζητούσαν συμβουλές από εδώ, θα είχαν 100% amd. 1
Zaknafein Δημοσ. 3 Νοεμβρίου 2018 Δημοσ. 3 Νοεμβρίου 2018 Αναφορά σε κείμενο It is a local attack in the sense that the malicious process must be running on the same physical core as the victim *yawn*
pirmen56 Δημοσ. 6 Νοεμβρίου 2018 Δημοσ. 6 Νοεμβρίου 2018 https://www.zdnet.com/article/windows-10-will-banish-spectre-slowdowns-with-googles-retpoline-patch/ Αναφορά σε κείμενο Windows 10 will banish Spectre slowdowns with Google's Retpoline patch Google's Retpoline fix for the Spectre Variant 2 flaw helps minimize performance hit on Windows 10 machines. Αναφορά σε κείμενο Combined, these reduce the perf impact of Spectre v2 mitigations to noise-level for most scenarios," wrote Iyigun. Αναφορά σε κείμενο "If you don't have patched Intel microcode with IBRS support, or if you're on AMD Zen processors, Windows won't fully mitigate against Spectre v2 until 19H1, even though RS5 has everything needed to activate this," wrote Ionescu. "On systems without IBRS, Windows won't flush the BPB on kernel->user transitions. This opens up a potential security issue for CPUs without microcode that implements IBRS," he explains in a thread. "This is likely due to the fact that IBPB (the other mitigation) is 2-3x slower than IBRS, so the performance hit would make many common user scenarios unpalatable, and would be even worse on server scenarios," wrote Ionescu in a series of tweets. Έτσι όπως το καταλαβαίνω θα χρειαστούν όλα τα bios fixes για να πιάσει τόπο το retpoline των windows και να μην προκύψουν νέα θέματα ασφάλειας.
ilos Δημοσ. 19 Νοεμβρίου 2018 Δημοσ. 19 Νοεμβρίου 2018 https://www.guru3d.com/news-story/researchers-find-seven-new-meltdown-and-spectre-attacks.html
Προτεινόμενες αναρτήσεις
Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!
Δημιουργία νέου λογαριασμούΣύνδεση
Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.
Συνδεθείτε τώρα